首页> 外国专利> Techniques for traffic diversion in software defined networks for mitigating denial of service attacks

Techniques for traffic diversion in software defined networks for mitigating denial of service attacks

机译:软件定义网络中的流量转移技术,用于缓解拒绝服务攻击

摘要

A method and system for mitigating of cyber-attacks in a software defined network (SDN) are presented. The method comprises operating a central controller and the SDN in a peace mode; monitoring traffic addressed to at least one destination server to detect at least an attack performed against the at least one destination server; switching an operation of the central controller to an attack mode, upon detection of an attack against the at least one destination server; and instructing, by the central controller, network elements of the SDN to divert all suspicious incoming traffic addressed to the at least one destination server to a security server, thereby mitigating the detected attack.
机译:提出了一种缓解软件定义网络(SDN)中的网络攻击的方法和系统。该方法包括在和平模式下操作中央控制器和SDN。监视发往至少一台目的服务器的流量,以检测对至少一台目的服务器的攻击;在检测到针对至少一个目的地服务器的攻击时,将中央控制器的操作切换为攻击模式;并由中央控制器指示SDN的网络元素将寻址到至少一台目标服务器的所有可疑传入流量转移到安全服务器,从而减轻检测到的攻击。

著录项

  • 公开/公告号US10110485B2

    专利类型

  • 公开/公告日2018-10-23

    原文格式PDF

  • 申请/专利权人 RADWARE LTD.;

    申请/专利号US201514728405

  • 发明设计人 AVI CHESLA;EHUD DORON;

    申请日2015-06-02

  • 分类号H04L29/00;H04L12/741;H04L29/08;H04L12/715;H04L12/24;H04L12/717;H04L12/701;H04L29/06;

  • 国家 US

  • 入库时间 2022-08-21 13:05:46

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号